國內高防服務器常用的防火墻:1、金盾抗DDOS防火墻。2、深信服防火墻。3、綠盟黑洞抗DDoS防火墻。4、Dosnipe防火墻。
具體內容如下:
一、金盾抗DDOS防火墻是一款針對ISP接入商、IDC服務商開發的專業性比較強的專業防火墻。測試的效果表明,目前的防御算法對所有已知的拒絕服務攻擊是免疫的,也就是說,是完全可以抵抗已知DoS/DDoS攻擊的。金盾抗DDOS防火墻可以抵御多種拒絕服務攻擊及其變種,可防各類 DoS/DDoS攻擊,如 SYN Flood、TCP Flood,UDP Flood,ICMP Flood及其各種變種如Land,Teardrop,Smurf,Ping of Death等, 據說全國有近半的高防服務器機房都有其產品。
二、深信服防火墻可以徹底解決所有dos/ddos攻擊(synflood、ackflood、udpflood、icmpflood、igmpflood、arpflood、全連接等),針對CC攻擊,已推出DosNipe V8.0版本,此核心極其高效安全,在以往抵御一切拒絕服務攻擊的基礎上,新增加了抵擋CC攻擊,新算法可以高效的抵御所有CC攻擊及其變種,識別準確率為100%,沒有任何誤判的可能性。
三、綠盟黑洞抗DDoS防火墻是國內高防服務器機房中應用比較廣泛的一款抗DoS、DDoS攻擊產品,其技術比較成熟,而且防護效果顯著,已經得到各大IDC機構的共同認可。黑洞目前分百兆、千兆兩款產品,分別可以在相應網絡環境下實現對高強度攻擊的有效防護,性能遠遠超過同類防護產品。綠盟黑洞抗DDoS防火墻,自身安全:無IP地址,網絡隱身。能夠對SYN Flood、UDP Flood、ICMP Flood和(M)Stream Flood等各類DoS攻擊進行防護。可以有效防止連接耗盡,主動清除服務器上的殘余連接,提高網絡服務的品質、抑制網絡蠕蟲擴散。可以防護DNS Query Flood,保護DNS服務器正常運行。可以給各種端口掃描軟件反饋迷惑性信息,因此也可以對其它類型的攻擊起到防護作用。
四、Dosnipe防火墻硬件架構部分主體采取工業計算機(工控機),可以承受惡劣的運行環境,保障設備穩定運行;軟件平臺是FreeBSD,核心部分算法是自主研發的單向一次性非法數據包識別方法,所有的Filter機制都是在掛在驅動級。可以徹底解決所有dos/ddos攻擊(synflood、ackflood、udpflood、icmpflood、igmpflood、arpflood、全連接等),針對CC攻擊,已推出DosNipe V8.0版本,此核心極其高效安全,在以往抵御一切拒絕服務攻擊的基礎上,新增加了抵擋CC攻擊,新算法可以高效的抵御所有CC攻擊及其變種,識別準確率為100%,沒有任何誤判的可能性。Dosnipe防火墻升級之后,具備更多的新特性,例如徹底解決最新的M2攻擊,支持多線路,多路由接入功能,支持流量控制功能,更強大的過濾功能,最新升級,徹底高效的解決所有DDOS攻擊,cc攻擊的識別率為100%。